Vulnerabilidad en Eura7 CMSmanager (CVE-2024-11348)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/01/2025
Última modificación:
27/01/2025
Descripción
Eura7 CMSmanager en la versión 4.6 y anteriores es vulnerable a ataques XSS reflejados mediante la manipulación del parámetro de solicitud GET de retorno enviado a un endpoint específico. La vulnerabilidad ha sido corregida mediante un parche 17012022 que aborda todas las versiones afectadas en uso.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA



